漏洞标题
N/A
漏洞描述信息
RealNetworks的RealPlayer 11.0 through 11.1和RealPlayer SP 1.0 through 1.1中的浏览器插件实现允许远程攻击者向RecordClip方法传入参数,这允许远程攻击者将任意程序下载到客户端机器上,并通过RecordClip方法中的("双引号)参数执行该程序,也称为“参数注入”。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
The browser-plugin implementation in RealNetworks RealPlayer 11.0 through 11.1 and RealPlayer SP 1.0 through 1.1 allows remote attackers to arguments to the RecordClip method, which allows remote attackers to download an arbitrary program onto a client machine, and execute this program, via a " (double quote) in an argument to the RecordClip method, aka "parameter injection."
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
RealNetworks RealPlayer RecordClip类函数代码注入漏洞
漏洞描述信息
RealNetworks RealNetworks RealPlayer是美国RealNetworks公司开发的一套媒体播放器产品。该产品提供下载/转换视频(在网页中)、编辑视频、管理媒体文件等功能。 RealNetworks RealPlayer 11.0至11.1版本和RealPlayer SP 1.0至1.1版本中的browser-plugin实现中存在代码注入漏洞。远程攻击者可借助RecordClip类函数中参数的"(双引号)在客户端机器上下载任意程序并执行该程序。
CVSS信息
N/A
漏洞类别
代码注入